已找到以下 297 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用CCI集群,在容器内部执行systemctl命令,需要以特权模式(--privileged=true)来启动容器是否支持? - 云容器实例 CCI

    目前,CCI尚不支持特权模式。 特权容器主要场景是让容器共享、操作宿主机设备,CCI是基于katahypervisor虚拟化级别隔离,所以宿主机资源对容器完全隔离。 其他场景,推荐通过k8s原生SecurityContext中更细粒度权限策略来控制,按需使用,保障客户容器运行环境安全可靠。

  • 容器工作负载类 - 云容器实例 CCI

    如何设置实例(Pod)数? 如何查看资源配额? 如何设置应用探针? 弹性伸缩策略如何配置? 使用sample镜像创建工作负载无法运行 调用接口删除Deployment后怎么还能查看到Pod? 为什么exec进入容器后执行GPU相关操作报错? 使用CCI集群,在容器内部执行system

  • 使用Nvidia-smi工具 - 云容器实例 CCI

    为了支持查看GPU使用情况场景,需要在镜像中注入nvidia-smi工具,根据购买专属节点GPU驱动版本选择不同nvidia-smi二进制文件。 nvidia-smi获取方式。 该二进制文件可以在nvidia官网,根据CUDA Toolkit版本选择下载对应版本nvidia驱动包。

  • CCI - 云容器实例 CCI

    为什么exec进入容器后执行GPU相关操作报错? 更多 存储管理类 CCI支持云存储有哪些,哪种存储需要设置备份? 如何使用云存储? 如果不挂载云存储的话,容器运行产生数据存储在哪里? jobpod已经执行完成情况下,为什么依然有实例在挂卷等事件,并且事件信息是失败? 更多 工作负载异常

  • 创建静态EIPPool - 云容器实例 CCI

    静态EIPPool,即根据用户指定多个未使用EIP,静态纳管底层EIP资源,同时在CCI命名空间下创建相应EIP对象。如果EIPPool中EIP已经被NAT或者ELB使用,则会纳管失败。 以下示例创建了一个名为eippool-demo2静态EIPPool,并在此EIPPool中纳管10

  • 创建镜像快照 - 云容器实例 CCI

    选择已有命名空间或单击“创建命名空间”按钮,创建新命名空间。 如果您要缓存镜像包含私有镜像仓库,请确保命名空间绑定vpc与私有镜像仓库网络互通。如需缓存公网镜像,需要命名空间绑定vpc配置SNAT规则,参考从容器访问公网。 镜像仓库访问凭证 如果您容器里选择镜像是私有的,请输入所选镜像仓库地址、用户名

  • 通过创建子用户方式,缩小OBS场景下上传ak/sk权限 - 云容器实例 CCI

    上传密钥”。 选择本地密钥文件,单击“确认”。 请添加csv格式文件,且文件大小不能超过2M。若您在本地没有访问密钥,请前往“我的凭证”访问密钥新增并下载访问密钥。 需要下载主账号访问密钥。 在“对象存储卷”页面,单击“导入”。 从列表里选择要导入对象存储,单击“导入”。

  • 委托联邦用户管理资源 - 云容器实例 CCI

    商和在华为云配置身份转换规则。 创建身份提供商时,会创建出默认身份转换规则,用户需要单击“编辑规则”将默认身份转换规则更新掉,或者将默认身份转换规则删除,重新创建新规则。如果默认身份转换规则在没有删掉情况下直接添加新规则,可能会匹配上这条默认规则,添加新规则就会不生效。

  • 为委托账号授权命名空间权限 - 云容器实例 CCI

    为委托账号授权命名空间权限 命名空间下资源权限授权,是基于Kubernetes RBAC能力授权。通过权限设置可以让不同委托账号拥有操作指定Namespace下Kubernetes资源权限。 本章节通过简单命名空间授权方法,将CCI服务委托账号授予操作不同命名空间资源权限,从而使委托账号拥有命名空间的操作权限。

  • 为用户/用户组授权命名空间权限 - 云容器实例 CCI

    命名空间是对一组资源和对象抽象整合。在同一个集群内可创建不同命名空间,不同命名空间中数据彼此隔离,使得它们既可以共享同一个集群服务,也能够互不干扰。命名空间一个重要作用是充当一个虚拟集群,用于多种工作用途,满足多用户使用需求。 本章节将沿用创建用户并授权使用CCI中创建IAM用户

  • 网络访问概述 - 云容器实例 CCI

    使用“Service”方式访问:该方式适合CCI中同一个命名空间中负载相互访问。 使用ELB(私网)访问:该方式适合云服务内部资源(云容器实例以外资源,如ECS等)且与负载在同一个VPC内互相访问,另外在同一个VPC不同命名空间负载也可以选择此种方式。通过内网域名或ELB“IP:Port”为内网提供服务,

  • 最新动态 - 云容器实例 CCI

    支持细粒度RBAC权限控制 在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 商用 权限管理

  • Pod规格计算方式 - 云容器实例 CCI

    Pod规格计算步骤如下: Pod 包含所有 Init 容器上定义任何特定资源约束值 (limit) 或 请求值 (request) 最大值,作为 Pod 有效初始 request/limit。 Pod 对资源有效 limit/request ,是取如下两项较大者: 所有应用容器对某个资源的

  • 文件存储卷 3.0 - 云容器实例 CCI

    3.0)挂载到容器中,当前仅支持NFS协议类型文件系统。SFS 3.0存储卷适用于多种工作负载场景,包括媒体处理、内容管理、大数据分析和分析工作负载程序等场景。 支持区域 各区域支持文件存储卷类型,如下表所示: 表1 各区域支持存储类型 文件存储卷类型 华北-北京四 华东-上海二

  • EIPPool概述 - 云容器实例 CCI

    数量不足而升级失败。建议:EIPPool池大小略大于使用该EIPPool所有的Deployment副本数之和,或者maxSurge配置为0,可支持工作负载先减后增滚动升级。 相关操作 您可以参考以下文档, 对EIPPool进行对应操作: 创建EIPPool 使用EIPPool

  • 为Pod动态创建EIP - 云容器实例 CCI

    container里,可检查EIP是否已经分配成功。具体您可以参考以下示例配置init container: CCI当前提供Pod自动绑定EIP能力,实际EIP分配发生在Pod调度完成之后,因此当前不支持通过ENV将EIPAnnotation注入至Pod中。 apiVersion: v1

  • Deployment - 云容器实例 CCI

    Deployment升级可以是声明式,也就是说只需要修改DeploymentYAML定义即可,比如使用kubectl edit命令将上面Deployment中镜像修改为nginx:alpine。修改完成后再查询ReplicaSet和Pod,发现创建了一个新ReplicaSet,Pod也重新创建了。

  • 镜像快照概述 - 云容器实例 CCI

    自动匹配 自动匹配将从用户创建所有可用镜像快照中选择最优镜像。按以下顺序进行匹配: a. 镜像匹配度:优先选择匹配度高镜像快照,匹配度指的是Pod和镜像快照两者在镜像上匹配情况。 b. 创建时间:优先选择创建时间更新镜像快照。 明确指定 明确指定使用镜像快照。该镜像缓存必须

  • 负载管理 - 云容器实例 CCI

    负载管理 CCI应用进行优雅滚动升级 在容器中通过环境变量获取Pod基础信息 内核参数配置 修改/dev/shm容量大小 使用Prometheus监控CCI实例

  • Namespace和Network - 云容器实例 CCI

    量规划等,确保有可用网络资源。 图1 命名空间与VPC子网关系 哪些情况下适合使用多个命名空间 因为Namespace可以实现部分环境隔离,当您项目和人员众多时候可以考虑根据项目属性,例如生产、测试、开发划分不同Namespace。 创建Namespace Names